本文版權為《郵電設計技術》所有,如需轉載請聯系《郵電設計技術》編輯部
摘 要:VoLTE通過將語音數據流與普通數據流同時承載于通信運營商的LTE網絡上,實現數據業務與語音業務在同一網絡下的統一承載,成為了通信行業公認的語音業務最佳承載方案。為了給高等級用戶提供更安全的VoLTE服務,通信運營商提出了基于VoLTE的量子加密通話技術。然而,傳統的實現方案需要改造IMS網絡和手機芯片,過程非常復雜且無法實現跨運營商的量子加密通話;趯oLTE語音通話具體流程的分析,提出了一種新型輕量化實施方案。
關鍵詞:量子加密;VoLTE;安全通話;量子加密通話
doi:10.12045/j.issn.1007-3043.2025.11.016
信息安全需求分析及發展現狀
在信息時代,小到個人交流、中到日常辦公、大到國際事件,無時無刻不在產生數據信息,但是現有安全體系卻無法完美保障信息的安全。另外,量子計算機的快速發展,也給現有經典密碼體系帶來了巨大的挑戰。信息安全主要考慮3個層面,即攻不進、拿不走、破不開,“破不開”是用密碼技術來進行保障的最后一道安全防線,而密碼技術的核心就是密鑰的產生。根據香農信息論,密鑰真隨機產生、不能重復使用、不少于明文長度才能實現無條件安全。當前的加密體系在密鑰“產生”方面存在一定的短板。量子具有測不準、不可克隆、不可分割三大特性,也就決定了量子密鑰具有真隨機、不可預測、不可復制的特性,因此,基于量子特性產生的量子密鑰,在增強當前加密體系方面具有非常突出的優勢。融合量子密鑰與傳統安全技術的量子加密通信技術,具有數學上無法被竊聽和破解的絕對安全保證,是很好的信息安全解決方案。
為了滿足高等級用戶對通話安全的要求,通信運營商以及相關手機通信廠商將量子加密通信技術與VoLTE(Voice over Long-Term Evolution)技術相結合,提出了基于VoLTE的高清量子加密通話(簡稱“VoLTE量子密話”)服務。2022年,通信運營商A發布了通信行業內首款基于量子加密技術的VoLTE加密通話終端產品,該終端產品采用了國產化定制手機、量子安全SIM卡以及國密算法。同年,通信運營商B將量子密碼技術與VoLTE加密通話相結合,提出了基于量子密鑰的VoLTE加密通話系統技術方案,該系統主要由量子密碼安全服務中心、VoLTE通信系統、專用手機終端以及量子密碼卡組成。2023年,某通信廠商推出了一款全新量子密話定制版手機,這款手機采用國產芯片、國密算法和量子安全SIM卡,具備量子密話功能。
目前,通信運營商以及手機終端廠商實現VoLTE量子密話的主流方案是擴展SIP協議字段,并啟用附帶預置條件的呼叫會話流程。該技術方案需要對現有的IMS網絡進行改造,改造后的IMS網絡需要對SIP擴展字段采用默認的透傳方式。另外,為了適配IMS網絡側的改造,手機終端側的Modem芯片系統也需要進行改造,以識別接收到的SIP擴展字段,并對SIP擴展字段的內容進行解析處理。然而,該VoLTE量子密話方案存在IMS整網改造協調難度大、投入成本高、建設周期長,需要芯片廠商和手機終端廠商的配合,以及無法跨通信運營商網絡進行VoLTE量子密話等問題。
針對以上問題,本文提出了一種在不改造IMS網絡、SIP協議、Modem芯片的前提下,實現全網VoLTE量子密話的新型輕量化技術方案。









































